Apple вознаградила команду хакеров за обнаружение 55 уязвимостей в её продуктах

Группа хакеров, состоящая из пяти человек, потратила три месяца, взламывая платформы и сервисы Apple, чтобы обнаружить слабые места. Энтузиасты обнаружили 55 уязвимостей разной степени серьёзности, в том числе критических. Некоторые из них позволяли злоумышленникам скомпрометировать устройства пользователей и запустить червя, способного автоматически получить контроль над учётной записью iCloud.

Apple вознаградила команду хакеров за обнаружение 55 уязвимостей в её продуктах

macrumors.com

Хакеры отметили, что Apple быстро откликнулась и сразу же занялась устранением проблем. Некоторые уязвимости были закрыты всего через четыре часа после того, как о них стало известно. В рамках программы Apple Security Bounty Program, хакеры получили немалые деньги за свои труды. Общая сумма полученных ими денежных средств составила $51 500. Сюда входит $5000 за обнаружение уязвимости, позволяющей узнать полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference — небезопасные прямые ссылки на объекты), $6500 за способ получения доступа к внутренним корпоративным средам и $34 000 за обнаружение утечек системной памяти с данными пользователей.

Apple вознаградила команду хакеров за обнаружение 55 уязвимостей в её продуктах

macrumors.com

Apple с прошлого года активно инвестирует в свою программу вознаграждения за обнаружение ошибок. Исследователи могут получить до $1 миллиона за каждую обнаруженную уязвимость в зависимости от характера и серьёзности проблемы.

С разрешения службы безопасности Apple группа хакеров опубликовала развёрнутый отчёт, в котором подробно описаны найденные уязвимости, методы их обнаружения и возможности использования.


Влад Кулиев, Supreme2.Ru





Интересные новости
Хакери ГУР атакували російський «МТС-Банк» — ЗМІХакери ГУР атакували російський «МТС-Банк» — ЗМІ
В Україні запускають реєстр домашніх тварин: як авторизуватисяВ Україні запускають реєстр домашніх тварин: як авторизуватися
Блок рекламы


Похожие новости

Google заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у SafariGoogle заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у Safari
Apple запускає музичний сервіс з класикоюApple запускає музичний сервіс з класикою
Ілон Маск звинуватив Apple у цензурі та пообіцяв опублікувати документи про «придушення свободи слова»Ілон Маск звинуватив Apple у цензурі та пообіцяв опублікувати документи про «придушення свободи слова»
Одним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцевОдним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцев
Потенциал роSSийских хакеров достиг своего максимума, - ГосспецсвязиПотенциал роSSийских хакеров достиг своего максимума, - Госспецсвязи
Microsoft рассказала об атаках роSSийских хакеров на украинские учреждения и СМИMicrosoft рассказала об атаках роSSийских хакеров на украинские учреждения и СМИ
Минюст США допросит руководство Apple по антимонопольному делу GoogleМинюст США допросит руководство Apple по антимонопольному делу Google
Международные хакеры не нашли критических уязвимостей в "Дии", - ФедоровМеждународные хакеры не нашли критических уязвимостей в "Дии", - Федоров
РоSSия заявила о задержании хакеров REvilРоSSия заявила о задержании хакеров REvil
Apple заявила, что не блокировала «Частный узел» — функция по-прежнему доступнаApple заявила, что не блокировала «Частный узел» — функция по-прежнему доступна
Последние новости

Подгружаем последние новости